국가 네트워크 보안 등급 보호

중국 MLPS 규정 준수 솔루션

비용 효율적인 원스톱 등급보호 규정 준수 보안 솔루션으로, 등급 분류, 등록, 정비, 평가, 감독 등 전 과정을 지원합니다. 기업이 보안 역량을 효율적으로 강화하고 안전한 시스템을 신속하게 구축하며, 등급보호 2등급 또는 3등급 평가를 빠르게 통과하고 낮은 비용으로 규정 준수 요구 사항을 충족할 수 있도록 돕습니다.

등급보호 기준선 스캔: System_Compliant
안전한 통신 네트워크 & 영역 경계
안전한 컴퓨팅 환경 & 관리 센터
등급보호 평가 수준 차이 분석 진행 중
Compliance Overview

등급보호 규정 준수 서비스 개요

등급보호 2등급 및 3등급 보안 솔루션으로, 《네트워크 보안 등급 보호 기본 요구 사항》에서 명시한 "안전한 통신 네트워크, 안전한 영역 경계, 안전한 컴퓨팅 환경, 안전한 관리 센터, 보안 서비스" 5대 핵심 항목으로, DDoS 방어, 웹 애플리케이션 방화벽(WAF), 클라우드 방화벽, SSL 인증서, 호스트 보안 서비스, 데이터 보안 감사, 배스천 호스트, 웹사이트 모니터링 시스템 등 보안 제품을 포함합니다.

업계의 우수한 평가 기관 및 보안 서비스 공급업체와 협력하여 고객에게 원스톱 등급보호 규정 준수 솔루션을 제공합니다. 높은 품질의 제품과 서비스를 보장하는 동시에, 기업의 보안 정비 시간을 대폭 단축하고 IT 비용을 절감합니다.

안전한 통신 네트워크

SSL/TLS 전 구간 강력 암호화를 통해 통신 전송 터널 기반으로 데이터 도청 및 유출을 방지합니다.

안전한 영역 경계

클라우드 방화벽과 고급 WAF를 배포하여 다차원적이고 멀티 클라우드 협업이 가능한 경계 접근 제어 방어선을 구축합니다.

안전한 컴퓨팅 환경 및 관리 센터

호스트 및 핵심 데이터베이스에 대해 높은 수준의 행위 심층 감사와 포괄적인 자산 위험 제어 수집을 제공합니다. 운영 방어선과 로그 추적을 하나로 모아 중앙 집중 관리합니다.

등급보호 규정 준수 패키지 설명

표준 모듈 구성을 명확하게 비교하여, 각 기업이 등급 기준을 유연하게 확장하고 필요에 따라 업그레이드할 수 있습니다.

경계 능력 보안 항목 서비스 내용 등급보호 2등급 패키지 등급보호 3등급 패키지
안전한 통신 네트워크 클라우드 방화벽 ACL, 트래픽 제어, NAT, SSL VPN 등 서비스
로드 밸런싱 4-7계층 애플리케이션 로드 밸런싱
안전한 영역 경계 DDoS 방화벽 DDoS 고도 방어를 구성하여 악성 공격 트래픽을 세탁·필터링합니다.
웹 애플리케이션 보호 웹 애플리케이션 보호, 웹 페이지 변조 방지, 스캔 방지, 악성 링크 차단, 취약점 분석 서비스 등
침입 방지 취약점 방어, 가상 패치, 민감 정보 유출 방지
바이러스 방어 안티바이러스 게이트웨이
안전한 컴퓨팅 환경 운영 감사 운영 감사 서비스
데이터베이스 감사 SQL, MySQL, DB2 등 데이터베이스 감사 서비스
SSL 인증서 웹 클라이언트-서버 간 HTTPS 암호화 전송을 구현합니다.
호스트 보안 서비스 위협 인텔리전스, 자산 수집, 규정 준수 기준선, 취약점 위험, 보안 모니터링, 침입 위협 등 서비스
로그 감사 로그 감사 서비스
보안 평가 시스템 정밀한 취약점 스캔 및 보안 위험 탐지 서비스
웹사이트 모니터링 시스템 웹사이트의 가용성, 민감 콘텐츠, 숨겨진 악성 링크, 취약점 스캔 탐지
엔드포인트 데이터 유출 방지 호스트 엔드포인트 데이터 유출 방지 및 엔드포인트 보안 서비스 제공
데이터 백업 데이터 백업 서비스 제공
보안 관리 센터 등급보호 클라우드 보안 관리 센터 전사적 보안 중앙 관리
보안 상황 인식 빅데이터 분석, 시각화 기술, 위협 인텔리전스를 통합
보안 서비스 보안 평가 서비스 침투 테스트 서비스
위험 평가 서비스
기타 서비스 분기별 점검 서비스(원격 분기 점검 서비스)
안내 서비스(이메일, 전화 등)
앱 프라이버시 규정 준수 검사 서비스/회

5단계 연계로 전 과정을 지원합니다

시스템 등급 분류부터 공안 기관의 최종 평가 보고서 발급까지, 전문가가 전 과정을 원활하게 추적 관리하여 기업의 보안 정비 시간을 크게 단축합니다.

1. 등급 분류

시스템 보안 등급을 결정하고 등급 보고서를 준비하며, 제3자 등급 분류를 지원합니다.

2. 등록

등급 등록 양식 작성을 지원하고 공안 기관에 등급 등록 및 심사를 완료합니다.

3. 초기 평가

평가 방안을 제출하여 초기 평가를 진행하고, 심층적인 차이 분석과 정비 방안을 제공합니다.

4. 정비

요구 사항에 부합하는 풀스택 보안 제품과 서비스를 제공하고 시스템이 평가를 통과하도록 지도합니다.

5. 최종 평가

평가 기관의 최종 평가에 협력하고 증빙 자료를 제출하여 권위 있는 기관의 평가 보고서를 발급받습니다.

등급보호 규정 준수 솔루션 핵심 이점

다년간의 기업 신뢰 인프라 관리 역량과 주요 클라우드 공급업체와의 전략적 협업을 바탕으로, 기업이 최소한의 규정 준수 비용으로 등급보호 문턱을 원활하게 넘을 수 있도록 지원합니다.

전문 정비 가이드

전문 등급보호 평가 기관과의 협력을 통해 구축 정비, 감독 점검 등 여러 단계에서 효과적인 지도와 조언을 제공하여, 신속하고 효율적으로 등급보호 규정 준수 요구 사항을 충족하도록 돕습니다.

원스톱 등급보호 서비스

유수의 보안 서비스 공급업체와 협력하여 클라우드 호스트, SSL 인증서, 데이터베이스 등 다양하고 안전한 규정 준수 제품을 제공함으로써 기업의 시간 비용을 절감합니다.

비용 효율적인 규정 준수

Racent는 여러 플랫폼과 전략적 파트너십을 체결하여, 고객이 필요에 따라 규정 준수 제품 및 서비스를 유연하게 선택할 수 있도록 합니다. 이를 통해 다양한 요구를 충족하는 동시에 등급보호 규정 준수 비용을 크게 절감합니다.

전문가 팀 지원

업계 최고 수준의 보안 전문가 팀이 전 과정을 트래킹하여, 다중 커뮤니케이션 부담을 덜고 보안 정비 시간을 크게 단축하며, 기업의 전반적인 네트워크 규정 준수 역량을 신속하고 효율적으로 향상시킵니다.

자주 묻는 질문

등급보호 2.0에서 웹사이트에 요구하는 암호화 기준은 무엇인가요?

등급보호 2.0은 네트워크 통신의 기밀성과 무결성 보호를 요구하며, 3등급 이상 시스템은 암호 기술을 적용해야 합니다. SSL 인증서를 배포해 전체 HTTPS를 구현하는 것은 가장 기본적인 규정 준수 항목이며, 중요 시스템은 국가 암호 알고리즘(SM2/SM3/SM4) 전환도 고려해야 합니다.

암호 평가(상용 암호 응용 보안성 평가)와 등급보호의 관계는 무엇인가요?

암호 평가(상용 암호 응용 보안성 평가)는 《암호법》에 따른 전문 평가로, 등급보호 평가와 병행됩니다. 주요 정보 인프라와 등급보호 3등급 이상 시스템은 일반적으로 두 가지 평가를 동시에 통과해야 하며, 국가 암호 SSL 인증서와 PKI 체계는 암호 평가의 핵심 심사 대상입니다.

sslTrus 규정 준수 솔루션에는 어떤 제품이 포함되나요?

통신 암호화(SSL/국가 암호 SM2 인증서), 신원 인증(OV/EV 기업 인증서), 데이터 무결성(코드 서명 및 문서 서명), 자체 통제 가능한 PKI(사내 CA 구축) 등 규정 준수의 핵심 요소를 포함하며, 등급보호 수준과 산업별 요구 사항에 따라 유연하게 구성할 수 있습니다.

현 상태에서 평가 통과까지 일반적으로 얼마나 소요되나요?

인프라 전환(HTTPS 전면 적용, 국가 암호 배포)은 보통 1~2주면 완료됩니다. 전체 평가 기간은 시스템 규모와 정비 범위에 따라 다르며, 검사 직전에 긴급히 정비하는 상황을 피할 수 있도록 암호 응용 방안 설계를 조기에 시작하는 것이 좋습니다.

디지털 인증서 운영을 수동 관리에서 자동화로

SSL/TLS 인증서 탐지, 신청, 배포부터 지속적인 모니터링, 알림, 자동 갱신까지, sslTrus는 기업이 통합된 디지털 인증서 자동화 운영 체계를 구축하여 인증서 규모 증가와 유효기간 단축에 따른 관리 부담을 줄이도록 돕습니다.

  • 개요
  • 인증서 신청
  • 인증서 배포
  • 프로브 관리
  • 규정 준수 및 알림
  • 설정
전체 개요
총 인증서 수
12,458
신청 중
34
만료 예정 (30일 이내)
15
만료됨
2
자동 배포 건수 (30일 추이)
향후 6개월 만료 위험 예측
전체 규정 준수율 통계
96%

인증서 최신 보안 기준 충족

엔드포인트 및 클라우드 자산 분포
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)